扫描分享
本文共字,预计阅读时间。
要不是昨天的央视315晚会,很多像雷慢一样的技术门外汉都不知道“SDK”是什么。
2015年,一个叫朗趣公司的北京团队,开发了一套广告SDK(中文名“软件开发工具包”),推广给一些手机方案商、中间商、厂商,手机商将广告SDK工具包预装到智能手机系统中,并让广告SDK获取系统权限。
作为一个手机用户,假如雷慢新买了一款装有这款SDK的手机,在首次开机联网时,广告SDK会通过互联网与后台服务器连接,在用户不知情的情况下,一面向后台服务器上传用户信息,一面给我推送商业性电子信息。
朗趣的北京团队就靠着这个,一面根据存活率按安装台数或以广告费收入分成的方式向手机商支付费用,一面向广告企业收取广告费。
为了推广业务,2017年这个团队注册一个公众号。为了涨粉,他们又开发了一个“一键达apk”软件,这个软件有什么用呢?
2017年,这个团队因为“非法控制计算机信息系统罪”被端掉后,浙江嘉兴中院的判决书说,这个软件在用户点击推送的文章或新闻后自动下载公众号二维码图片,利用手机辅助功能模拟用户操作,使用户微信自动识别下载的二维码图片,关注他们运营的公众号,并定期自动清理相册中的二维码图片。
像雷慢这种小号,打死都想象不到还有这种骚操作。
雷慢统计了下,朗趣北京团队用广告SDK收集imei号共计2171万个,我查了下,imei号就是通常说的手机序列号;imsi号共计2391万个,我又查了下,imsi号就是“国际移动用户识别码”;微信号总数130万个。微信信息里包含性别、名字、区域职业、手机号等信息。
差不多你藏在手机里的有用隐私信息,都被上传了。
当然,做这个很挣钱,从2015年到2017年,这个团队注册的公司共有大约6000万元以上收入。
要不是今年315晚会曝光,也没几个人关注广告SDK这个东西。
今年的央视315晚会曝光说,多款安卓APP用预装的SDK软件调取用户隐私信息,还列了一个名单很长的表格,从视频里截图下来是这样:
央视报道截图
这里面很多做金融的,凭名字就能分辨,比如国美易卡、美期分期、九秒贷、够范分期、麦芽贷、栗子借款、趣花呗、我享借、乐享宝、融小鱼、取点花……
点名的54款App里,凭名字就能辨认的借贷App在30款以上。像“你的一万元”这种,怕是要了你的隐私一箩筐。
要是没记错的话,工信部从2019年11月开始整治App的八类行为,1.私自收集个人信息;2.超范围收集个人信息;3.私自共享给第三方用户信息;4.强制用户使用定向推送功能;5.不给权限不让用;6.频繁申请权限;7.过度索取权限;8.为用户账号注销设置障碍。
像朗趣的北京团队这样,8条里至少中5条以上,也是狠角色。而国美易卡也是个狠角色,这几年网络上很多关于他们暴力催收、砍头息的投诉。
技术是有门槛的。如果细究一下就会发现,以技术为万能钥匙的黑色产业到了泛滥成灾的地步,用SDK工具违规获得用户隐私这种事,说轻点是灰色产业,说重点是黑色产业。
雷慢之前写过,我们对大数据时代的到来,之所以有时很害怕,是技术放大了个人信息泄露的风险。有一个概念叫“技术黑箱”,对普通人而言,技术背后黑咕隆咚,什么也看不清,如果监管也缺位,技术黑箱就会演变成对不特定人群进行压迫的工具,而受压迫者却丝毫没有还击之力。
非常感谢您的报名,请您扫描下方二维码进入沙龙分享群。

非常感谢您的报名,请您点击下方链接保存课件。
点击下载金融科技大讲堂课件本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!首图来自图虫创意。
本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!首图来自图虫创意。
本文版权归原作者所有,如有侵权,请联系删除。首图来自图虫创意。